el 27-01-2012 13:52
Buenos días MiguelRuzDominguez, bienvenido al foro,
la carta que has recibido es para avisarte de que desde tu conexión ADSL se está enviando correo spam, seguramente sin tu conocimiento. Aunque el antivirus que tengas instalado no haya detectado nada, ten en cuenta que los malware lo primero que hacen para poder realizar su función, es engañar al antivirus.
Así que te recomendamos que pases un antivirus online de los muchos que existen. En la siguiente página puedes encontrar varias herramientas gratuitas que te pueden ser de utilidad: http://www.osi.es/recursos/utiles-gratuitos
Por otra parte, para poder recibir más información sobre la carta que has recibido y solicitar pruebas del spam que ha originado la incidencia, puedes enviar un correo electrónico a nemesys@telefonica.es, indicando el número de referencia que se ha asignado a la incidencia.
Saludos.
Recuerda que también puedes colaborar con nosotros utilizando nuestros buzones para notificarnos cualquier abuso o fraude (nemesys@telefonica.es, abuse@movistar.es) o rellenando este formulario .
Estamos aquí para ayudarte
el 14-02-2012 16:53
El dia dos de febrero recibi una notificacion de nemesys porque otros usuarios recibian spam desde la linea de adsl de mi telefono. Tengo solo 6 contactos en mi cuenta de correo y solo uso esos. Pase mi antivirus borre un correo en los no deseados de una empresa mycanadianpharmacy puesto que esta era la empresa que mandaba la publicidad y que supuestamente usaba mi correo para reenviar spam. pero cual es mi sorpresa que hoy dia 14 recibo otro correo de esta empresa micanad... yo no quiero tener problemas con nadie, por lo que lo pongo en conocimiento de nemesys, y denuncio el abuso, espero que con esto sea suficiente. se me olvidaba cada vez que me envia un correo lo hacen desde cuentas de correo diferentes, no quiero poner aqui la direccion de correo no vaya a ser ilegal pero tambien las tengo anotadas . ¿Deberia hacer algo mas?
el 15-02-2012 8:57
Buenos días fernandok,
Es habitual que un malware, virus o troyano infecte un equipo y por eso se está enviando spam desde tus equipos sin que tú te des cuenta.
No te preocupes demasiado Pero sí es recomendable tomar precauciones para evitar, en lo posible, que te vuelva a suceder. Te aconsejamos mantener los equipos protegidos con antiespías, cortafuegos y antivirus actualizados con las últimas versiones y firmas.
En este, caso que ya tienes una infección o, en el futuro, si sospechas que la puedas tener pasa algún antivirus online, muy útil para detectar cualquier malware. En esta página puedes encontrar consejos de seguridad para tus equipos y herramientas gratuitas para analizar y limpiar tus equipos
http://www.osi.es/es/protegete/protege-tu-ordenado
Por otra parte, si tienes sospechas de algún tipo de abuso hacia tus equipos haznos llegar a través de nuestro buzón, nemesys@telefonica.es, las pruebas del abuso incluyendo las cabeceras completas de los coreos que recibes.
Un saludo
Recuerda que también puedes colaborar con nosotros utilizando nuestros buzones para notificarnos cualquier abuso o fraude (nemesys@telefonica.es, abuse@movistar.es) o rellenando este formulario .
Estamos aquí para ayudarte
el 15-02-2012 13:41
El pasado 2 de febrero del 2012 me ha enviado una notificacion nemesys por que otros usuarios recibian spam desde mi hotmail. Pase el antivirus y hoy he vuelto a ver en mi correo otra ves la empresa que introduce el virus y usa mi correo para fastidiar a otros usuarios se llama canadianpharmasy y ya no se que puedo hacer , no quiero perjudicar a nadie pero creo que no he solucionado el problema que hago.
el 16-02-2012 8:48
Buenos días fernandok,
Como ya te dijimos ayer, debes tener algún problema de seguridad en tus equipos, para solucionarlo, es recomendable que tomes las medidas que te describíamos en el post anterior.
Respecto a los mensajes sospechosos que recibes, remítelos a nuestra dirección de correo,(que encontrarás también más abajo), con las cabeceras completas dentro del cuerpo del mensaje para que podamos analizarlas.
Un saludo
Recuerda que también puedes colaborar con nosotros utilizando nuestros buzones para notificarnos cualquier abuso o fraude (nemesys@telefonica.es, abuse@movistar.es) o rellenando este formulario .
Estamos aquí para ayudarte
el 29-02-2012 13:23
Hola. Acabo de ver el siguiente mensaje que me han envíado y me he quedado "petrificada". ¿Alguien me podría decir por favor si esto es grave?
Nos dirigimos a ustedes para informales que posiblemente alguno de los
equipos conectados a su línea ADSL
podría verse afectado por un programa malicioso, exactamente el malware
DNSChanger.
La existencia de este malware podría suponer que alguno de sus equipos
estuviera comprometido
frente a las actividades maliciosas de terceros .
Debido a esto, le aconsejamos que compruebe la seguridad de
todos los equipos conectados a su línea de ADSL a través del siguiente enlace http://www.dnschanger.eu.
En este sitio además de realizar la comprobación, le indicarán como
desinfectar los equipos afectados.
Este centro de alerta Anti-Botnet, es un servicio de " eco ", " Asociación
de la industria de Internet alemana ",
en cooperación con la Oficina de Seguridad del Internauta (OSI)
y el Centro de Respuesta a Incidentes de Seguridad TIC (INTECO-CERT),
servicios prestados por el Instituto Nacional de Tecnologías de la
Comunicación (INTECO) de España.
También encontrará más información sobre este malware en
http://www.osi.es/es/actualidad/avisos/2012/02/vir
de la Oficina de Seguridad del Internauta del INTECO.
He leído todo el foro y ningún mensaje me coincide con este mío. Yo solo abro los mensajes que me envían desde hotmail, ya que no envío ninguno, con lo cual entiendo que puede ser algún archivo de algún mensaje que me envían. ¿Alguien me puede decir algo contando que todos los días que enciendo el ordenador, que no es a diario, se pasa el antivirus y yo no envío mensajes? No soy muy experta en informática y no creo que sepa volver a cargar otro antivirus aparte del que ya tengo. Solo tengo 1 ordenador conectado al ADSL.
Muchas gracias y espero que pueda solucionarlo facilmente, porque ya le digo, soy NEGADA....
el 29-02-2012 13:34
Lo primero pedirte calma y tranquilidad. Parece un mensaje horrendo pero no lo es tanto
. Es mas casi seguro que no estas infectada.
Dudo mucho que se envie desde nemesys y te lo hayan enviado desde otro sitio pero no pasa nada. Vamos a ver si esta mal, y si esta mal a revertir esta situacion.
¿Como lo comprobamos? Muy facil. Entra en la pagina http://www.dnschanger.eu (esta en Español). Abajo del todo tienes una opcion para comprobar si tanto tu ordenador como el servidor DNS sufren dicho ataque (el servidor ya te aseguro que no).
Lo unico que tienes que hacer es marcar la pestaña y meter el codigo numerico y darle a comprobar.

Como ves el numero es por seguridad para evitar que este test lo hagan de forma automatica. Al meterlo tu, estan comprobando que realmente es una persona quien esta pidiendo el test
.
Si sale esta pantalla al final:

No pasa nada. No le des mas vueltas ni te preocupes por nada. Tu ordenador esta seguro. Sino te sale esto, por favor pasate por aqui y te guio si quieres paso a paso para que veas que es MUY facil solucionar dicho problema ![]()
Un saludo y no te alarmes, que a veces los informaticos somos muy alarmistas
el 29-02-2012 13:45
Gracias fraarra por tu respuesta tan rápida, pero el mensaje si me lo ha envíado nemesys ya que el remitente es nemesys@telefonica.es con su número de notificación.
Decirte que no se trata de este ordenador desde el que estoy escribiendo, sinó del que tengo en casa, con lo cual no puedo efectúar esta prueba de la que me hablas. Si he abierto una de las direcciones que me pone en el correo para más información sobre este aviso de páginas maliciosas www.osi.es y ahí dice que si no soluciono esto antes del 8 de marzo me quedaré sin acceso a internet.
Tan pronto llegue a casa haré esta comprobación que me dices y cruzaré los dedos para que salga victoriosa. En cuanto me comentas que el servidor no está afectado te refieres a este que estoy utilizando ahora? Ya te digo que no es al que se refiere en la notificación.
el 29-02-2012 14:02 - fecha de última edición 29-02-2012 14:04
Si te aparece que el equipo no está infectado (Cuando hagas la prueba); ¿podemos hablar de algun gracioso robando Wifi?
VDSL 30/1Mb - Mit Tu Eliges - Llamadas Fijo-Móvil Fin de Semana - Domo 2 Base Inalambrico - Domo 2 Adicional
Consultas y enlaces de uso frecuente.
Consultas frecuentes: Traslado de línea.
Consultas frecuentes: Como acabar con las llamadas de Jazztel.
Consultas frecuentes: ¿Cómo puedo mejorar mi Imagenio?.
Consultas de interes: Asistencia Comercial mediante Chat.
el 29-02-2012 14:10
Andres escribió:
Si te aparece que el equipo no está infectado (Cuando hagas la prueba); ¿podemos hablar de algun gracioso robando Wifi?
Mira por ahi pueden ir los tiros tambien
.
el 29-02-2012 14:20 - fecha de última edición 29-02-2012 14:21
cuky escribió:
Gracias fraarra por tu respuesta tan rápida, pero el mensaje si me lo ha envíado nemesys ya que el remitente es nemesys@telefonica.es con su número de notificación.
Decirte que no se trata de este ordenador desde el que estoy escribiendo, sinó del que tengo en casa, con lo cual no puedo efectúar esta prueba de la que me hablas. Si he abierto una de las direcciones que me pone en el correo para más información sobre este aviso de páginas maliciosas www.osi.es y ahí dice que si no soluciono esto antes del 8 de marzo me quedaré sin acceso a internet.
Tan pronto llegue a casa haré esta comprobación que me dices y cruzaré los dedos para que salga victoriosa. En cuanto me comentas que el servidor no está afectado te refieres a este que estoy utilizando ahora? Ya te digo que no es al que se refiere en la notificación.
Es que todo es muy alarmista y claro todo suena a HORRIBLE. Hay que preocuparse, pero lo necesario mujer
. El dia 8 de Marzo no te quedas sin Internet tranquila. Es que esta muy mal vendido, yo lo reconozco y en estoy mira si me pongo de vuestra parte. Tu lees eso y dices MENUDO CAOS se me viene encima, el dia 8 sin Internet, porque tengo Windows 98 y claro las DNS no me aperecen y mi router es tan malo que no me configuran unas, y telefonica es tan mala compañia que no me autoconfigura el router
Esto es como si yo, que no conozco nada de coches, me dicen pues no tienes faros asi que el dia 8 te quedas sin coche porque vas a ir atropellando peatones. No hombre, por el dia en condiciones climaticas normales puedo conducir y puedo cambiar los faros para conducir por la noche. Es cierto que sin luces no veo y es obligatorio llevarlas, pero de ahi a atropellar peatones. Si me quedo sin luces pues voy a 30 km/h hasta donde pueda parar.
El ejemplo es el mismo. Que das infectado, a cambiar dos tonterias, en serio
. Esta bien que te avisen porque es un problema de seguridad, pero es que las cosas se pueden decir de muchas maneras sin crear alarmas. Parece que en vez de ordenadores tenemos maquinas laser qeu disparan a gente y la destrozan la vida.
el 29-02-2012 14:29
Buenos días cuky, bienvenida a nuestro foro,
Sí desde Centro Némesys enviamos esos mensajes, para avisaros de la posible infección. Como dice fraarra comprueba a través del link que te indicamos el estado de tu equipo.
Tenemos publicado un post con más información sobre este virus troyano aquí.
Un saludo
Recuerda que también puedes colaborar con nosotros utilizando nuestros buzones para notificarnos cualquier abuso o fraude (nemesys@telefonica.es, abuse@movistar.es) o rellenando este formulario .
Estamos aquí para ayudarte
el 29-02-2012 20:41
Hola.
Paloma y Fraarra que sois los que tan amablemente me habeis contestado, pues he hecho la prueba esa y al final si me ha dado el círculo nº 3 como que está infectado. Yo tengo internet explorer y mozilla firefox pero siempre utilizo internet explorer y según veo que me pone fraarra la infección viene del Mozilla ¿no? De los antivirus que me recomiendan yo ya engo el AVG que cuando inicio la sesión en internet explorer es el que me analiza el equipo y aún hoy mismo no me ha dado ninguna incidencia.
Mi pregunta es la siguiente: Poniendo como seguro según me comenta Fraarra que no me van a dejar sin internet a partir del 8 de marzo ¿puedo seguir utilizando el internet explorer, no el Mozilla y que mi antivirus haga el análisis a diario como hasta ahora? ¿Me va a afectar algo esto? Yo desde este equipo no envío correos ni nada.
Os comento esto porque ya os he dicho que soy muy pero que muy NEGADA para esto y a finales del próximo mes la persona que me instaló todo el equipo me va a instalar un nuevo router para navegar a más velocidad y me ha dicho que no preocupe por esto.
Muchas gracias por vuestra ayuda
el 29-02-2012 21:48
Hola. Aqui tienes la herramienta que has de pasar para remover el troyano.
http://www.avira.com/files/support/FAQ_KB_Download
Como cualquier herramienta que elimina un virus es necesario un reinicio para quitarlo de la memoria y que deje de infectar. Sino puedes conectarte a Internet recuerda que las DNS de tu conexion son 80.58.61.250 y 80.58.61.254.
La persona que cambiara el router la semana que viene de todas formas lo sabra ![]()
el 29-02-2012 22:56
Gracias fraarra pero no se como he de hacerlo. Es decir, entro en esa dirección de avira que me pones y supongo que en los cuadros que me salen le doy a YES y luego reinicio el equipo, pero tu me comentas que si no me puedo conectar a Internet me pones 2 DNS que no sé que son ni donde tengo que ponerlas porque si no puedo acceder a internet ¿donde y como pongo esos números?
O mejor me espero a que me cambien el router y sigo así... No sé estoy hecha un mar de dudas porque tengo miedo a estropear algo.... y fastidiar toda la información del equipo. Tú me dirás....
Perdona por toda esta vara pero ya te digo que no tengo ni idea.
Muchas gracias
el 01-03-2012 11:43
Cuando llegues a casa, intenta navegar. Si no tienes ningun problema ya esta, no hace falta los numeritos que te he puesto. Eso es para el que vaya a cambiarte el router por si los necesita. De hecho ya los sabra pero por si acaso ![]()
Si ya puedes navegar, tranquila, no tienes que hacer nada, ni hoy ni el dia 8 ![]()
el 01-03-2012 13:52
Hola cuki,
Si tienes problemas para completar las indicaciones de los enlaces anteriores, puedes llamar al 1002 para que te ayuden a solucionarlo.
Un saludo
Recuerda que también puedes colaborar con nosotros utilizando nuestros buzones para notificarnos cualquier abuso o fraude (nemesys@telefonica.es, abuse@movistar.es) o rellenando este formulario .
Estamos aquí para ayudarte
el 01-03-2012 14:35
Muchas gracias por vuestra ayuda a fraarra y Paloma, así lo haré y que haya suerte....
el
06-03-2012
15:12
- fecha de última edición
07-03-2012
7:03
por
Paloma-Movistar
hola,hoy me ha llegado un mail desde nemesys@telefonica.es diciendome lo siguiente ¿podiais informarme un poco mas? gracias:
Estimado cliente:
Nos ponemos en contacto con usted para comunicarle que estamos recibiendo
quejas de usuarios, informándonos sobre accesos no autorizados a sus
sistemas informáticos con fecha 24/02/2012 a las 141900, desde su conexión
a Internet con número 91........
La causa puede ser la presencia de algún virus o troyano, o una mala
configuración de sus equipos. Es muy importante que conozca que esta
posible infección también puede dañar sus propios sistemas informáticos.
Por este motivo, le sugerimos que proceda a revisar la seguridad de los
mismos. Para ello puede utilizar algún antivirus online, como la
herramienta gratuita FreeScan que puede encontrar en la dirección:
http://freescan.telefonica.terra.es/FreeScan_EULA_
Para cualquier consulta sobre el motivo de este mensaje, nos tiene a
su disposición en nuestra dirección de correo electrónico:
‘nemesys@telefonica.es’, indicando como
asunto (e-mail#N12-0339493-xxxxxxxxx-HACK)-Accesos a sistemas
informáticos de terceros en Internet
En espera de que esta situación se resuelva lo antes posible.
Atentamente.
Nemesys Abuse Team
Telefonica de España S.A.U.
C.I.F. A82018474
el 06-03-2012 15:17
Hola a tod@s.
He solucionado el problema del DNSChanger gracias a fraarra y Paloma y hoy Nemesys me sorprende con el sgte mensaje:
Nos ponemos en contacto con usted para comunicarle que estamos recibiendo
quejas de usuarios, informándonos sobre accesos no autorizados a sus
sistemas informáticos con fecha 26/02/2012 a las 205200, desde su conexión
a Internet con número ...........
La causa puede ser la presencia de algún virus o troyano, o una mala
configuración de sus equipos. Es muy importante que conozca que esta
posible infección también puede dañar sus propios sistemas informáticos.
Por este motivo, le sugerimos que proceda a revisar la seguridad de los
mismos. Para ello puede utilizar algún antivirus online, como la
herramienta gratuita FreeScan que puede encontrar en la dirección:
http://freescan.telefonica.terra.es/FreeScan_EULA_
Para cualquier consulta sobre el motivo de este mensaje, nos tiene a
su disposición en nuestra dirección de correo electrónico:
?nemesys@telefonica.es?, indicando como
asunto (e-mail#............-HACK)-Accesos a sistemas
informáticos de terceros en Internet.
El día de marras 26 de febrero ni siquiera tenía el router encendido y no me conecté en 3 días, o sea q no entiendo este mensaje. Alguien me lo podría aclarar?
Porque si no tengo troyanos y me he deshecho del DNSChanger porqué me envian esto ahora?
Muchas gracias otra vez a tod@s
el 07-03-2012 8:05
A mi tb me ha llegado y el router probablemente estuviese encendido pero dudo que lo estuviese algún PC. Como no fuese el ipad xDD He posteado en otro hilo que hay abierto con el mismo tipo de correo desde Nemesys que, casualmente, también llega justo un día después de un anterior de DNSChanger, justo como a ti. Ya digo, quiero tener esa lista de quejas ya.
el 07-03-2012 8:30
Buenos días cuky,
me alegro de que ya hayas solucionado el problema del DNSChanger, la verdad es que está siendo un ataque bastante extendido.
Respecto a esta nueva notificación anterior a la limpieza, es posible que, si no tienes más noticias nuestras, esté todo solucionado.
Es posible que recibáis además de una carta un correo electrónico sobre este tema, pues estamos intentando avisaros a todos, si hemos recibido algún aviso sobre la posible infección de vustros equipos.
En todo caso si quieres recibir más información puedes escribir a la dirección de correo que te indicamos con el asunto que identifica a tu incidencia.
Un saludo
Recuerda que también puedes colaborar con nosotros utilizando nuestros buzones para notificarnos cualquier abuso o fraude (nemesys@telefonica.es, abuse@movistar.es) o rellenando este formulario .
Estamos aquí para ayudarte
el 07-03-2012 8:34
Buenos días pili71,
Ya está editado tu mensaje para que no aparezca ningún dato personal.
Hemos recibido en Némesys una notificación sobre una posible infección en tus equipos con el virus troyano DNSChanger. Sobre este ataque y las acciones que hay que tomar para la desinfección tenemos publicado un mensaje en el foro, para verlo pincha aquí
Y para comprobar si tus equipos están infectados y cómo limpiarlos puedes ver el siguiente enlace http://www.dnschanger.eu
Un saludo
Recuerda que también puedes colaborar con nosotros utilizando nuestros buzones para notificarnos cualquier abuso o fraude (nemesys@telefonica.es, abuse@movistar.es) o rellenando este formulario .
Estamos aquí para ayudarte
el 07-03-2012 10:20
gracias paloma,ayer escanee bien el ordenador y tenia algun troyano,y hoy ha sido cuando me han mandado desde el centro nemesys lo del dnschange,por lo menos en el ordenador de sobremesa le he pasado esa herramienta y me dice que esta bien,se la he pasado tambien al movil y bien,me falta pasarsela al portatil
el 07-03-2012 10:24
Buenos días.
He recibido dos emails de nemesys y la verdad que me he quedado asustado porque yo no tengo conocmiento de que pasaba algo, he recibido dos :
Nos ponemos en contacto con usted para comunicarle que estamos recibiendo
quejas de usuarios, informándonos sobre accesos no autorizados a sus
sistemas informáticos con fecha 26/02/2012 a las 130800, desde su conexión
a Internet con número....
La causa puede ser la presencia de algún virus o troyano, o una mala
configuración de sus equipos. Es muy importante que conozca que esta
posible infección también puede dañar sus propios sistemas informáticos.
...
2:
Estimado/a cliente:
Nos dirigimos a ustedes para informales que posiblemente alguno de los
equipos conectados a su línea ADSL
podría verse afectado por un programa malicioso, exactamente el malware
DNSChanger.
La existencia de este malware podría suponer que alguno de sus equipos
estuviera comprometido
frente a las actividades maliciosas de terceros .
....
He entrado a la web de DNSCHANGER y me ha dicho que no estoy infectado y que no hay problema. Hago algo mas? No se que hacer y quisiera que no tuviese problemas por estas cosas que no se ni de donde vienen. Muchas gracias